Айдентити Конф 2025


-
В начале деловой программы Андрей Лаптев, директор продуктового офиса Индид, представил доклад на тему «Identity — новый периметр информационной безопасности». В своем выступлении он рассказал о ключевых трендах, которые сегодня оказывают наибольшее влияние на безопасность айдентити российских организаций. Андрей рассказал, что за последние несколько лет кража айдентити стала основным вектором атак злоумышленников, а в 2025 году, согласно исследованиям, объем скомпрометированных учетных данных вырос более чем на 150%.
-
Identity — новый периметр безопасности.
Обзор Identity-трендов 2025Ключевые темы доклада:
- Стремительно растет число атак, нацеленных на компрометацию учетных данных пользователей и процессов двухфакторной аутентификации.
- Критичные элементы киберзащиты организации — это не только способность противодействовать атакам на айдентити, но и возможность выявлять аномалии в их поведении.
- Системы нового класса Identity Detection and Response (ITDR) осуществляют непрерывный мониторинг использования айденти в инфраструктуре и выявляют атаки в режиме реального времени.
- Тесная интеграция ITDR с инфраструктурой айдентити и системами MFA эффективно противодействует кибератакам.
Спикер: Андрей Лаптев, директор продуктового офиса, Индид
-
Одной из наиболее важных тем дискуссий стало обсуждение на тему «Аутентификация: новые сценарии и тренды». Эксперты обменялись мнениями о том, какие современные подходы и технологии могут заменить традиционные средства аутентификации. Технологии аутентификации нужно совершенствовать, поскольку методы атак постоянно развиваются. Понимая это, компании все шире внедряют комплексные механизмы защиты на основе передовых решений в области информационной безопасности. В частности, применяют аутентификацию, которая основывается на анализе уникальных поведенческих характеристик и фиксирует аномалии в действиях пользователей в режиме реального времени.
-
PKI-аутентификация в современных российских реалиях
Главные темы дискуссии:
- Инфраструктурный бандл: вендорские решения или open source?
- Необходимость защиты точки входа
- PKI аутентификация при входе в ОС семейства Linux
- Аутентификация в гетерогенных средах
- Управление жизненным циклом смарт-карт и сертификатов
- Практические рекомендации по проектированию и обслуживанию систем PKI-аутентификации в современных условиях
Модератор: Павел Конюхов, технический директор, Индид
Спикеры:
- Никита Богданов, руководитель направления отдела оценки защищенности технологий идентификации и аутентификации, Сбербанк
- Андрей Шпаков, руководитель направления многофакторной аутентификации, Компания «Актив»
- Павел Мельниченко, технический директор, SafeTech
-
Аутентификация и поведенческая аналитика
Главные темы дискуссии:
- Эволюция аутентификации и роль поведенческой аналитики
- Контекстные и поведенческие атрибуты
- Практическая реализация и примеры использования
- Инфраструктура и устройства
- Пользовательский опыт и восприятие
- Интеграция систем и обмен данными
- Управление рисками и реагирование
- Стратегия и цели внедрения
Модератор: Дмитрий Грудинин, руководитель по развитию продуктовой линейки решений для аутентификации, Аванпост
Спикеры:
- Алексей Кочетов, заместитель начальника отдела архитектуры систем информационной безопасности, ПАО «Транснефть»
- Дмитрий Воронцов, руководитель отдела защиты приложений, A101
- Ярослав Голеусов, руководитель группы поддержки продаж решений для мониторинга, реагирования и исследования киберугроз, BI.ZONE
- Михаил Кадер, архитектор, UserGate
-
Эксперты обсудили практику внедрения и применения решений для управления привилегированным доступом (Privileged Access Management, PAM). Участники отметили, что теперь кибератаки почти всегда нацелены на компрометацию привилегированных учетных записей, будь то учетные записи с расширенными правами или сервисные аккаунты. Ключевым элементом защиты ИТ-инфраструктуры в этих условиях выступают системы PAM. Однако статистика показывает, что более половины мероприятий по их внедрению сталкиваются с трудностями и не достигают запланированных результатов. На этом фоне особую актуальность приобретает вопрос о том, какие меры позволяют обеспечить успешную реализацию решений класса PAM и избежать наиболее распространенных ошибок при их внедрении.
-
Как избежать ошибок при внедрении РАМ?
Главные темы дискуссии:
- Практики внедрения и применения PAM-систем
- Машинное обучение, поведенческая аналитика
- Облачный РАМ — есть ли будущее?
Модератор: Андрей Лаптев, директор продуктового офиса, Индид
Спикеры:
- Михаил Щербаков, руководитель кибербезопасности, HeadHunter
- Данила Сергушкин, архитектор, СберМаркетинг
- Леонид Ломакин, руководитель направления информационной безопасности, iTPROTECT
- Артем Назаретян, руководитель продукта PAM, BI.ZONE
-
Дискуссия была посвящена ключевым вызовам в процессе управления идентификацией и доступом (Identity Management, IdM). Наряду с этими непростыми задачами участники обсудили главные функции IdM-систем и практические примеры использования подобных продуктов.
Кроме этого, эксперты отметили, что в ответ на запросы рынка сейчас разработчики IdM- систем меняют привычный подход к управлению доступом, активно внедряя технологии искусственного интеллекта (ИИ). По их мнению, применение ИИ может повысить уровень зрелости процессов Identity Management и улучшить взаимодействие с IdM-системами. -
IdM-изация компаний. Кейсы
Главные темы дискуссии:
- Эволюция IDM-систем от простых IT-решений до использования ИИ
- ИИ-ролевая модель — помогут ли современные технологии навести порядок?
- Реальна ли IdM-система «из коробки» и вопросы нового ГОСТа по IdM
- Прогрессивные подходы внедрения IdM: AI и асинхронность
Модератор: Яков Фишелев, соучредитель Octopus Identity
Спикеры:
- Николай Домуховский, заместитель генерального директора по научно-технической работе, директор Аналитического центра, УЦСБ
- Егор Васильев, директор портфеля управления доступом, ГК «Солар»
- Андрей Промыслов, основатель Identigy
- Андрей Нуйкин, начальник отдела обеспечения безопасности информационных систем, Евраз
- Николай Буянов, руководитель отдела инфраструктурной безопасности департамента информационной безопасности, Т-Банк
- Илья Кулешов, руководитель отдела развития информационной безопасности, Lamoda Tech
-
Тема секции была посвящена облачным технологиям и их месту в информационной безопасности. В процессе дискуссии ее участники сошлись во мнении, что облачные сервисы для защиты айдентити сегодня становятся все более распространенным как среди крупных enterprise -компаний, так и в сегменте среднего и малого бизнеса. Этот тренд вызван растущей потребностью в масштабируемых и гибких решениях, способных адаптироваться к быстро меняющимся бизнес-процессам.
Несмотря на очевидные плюсы облачных сервисов для защиты айдентити, у многих организаций до сих пор возникают вопросы и опасения по поводу того, насколько безопасно их применять. Эксперты обсудили выбор между облачной и локальной моделями реализации подобной защиты, а также рассмотрели практические примеры, отражающие преимущества каждой из них.Ч -
Облачные технологии и их место в информационной безопасности
Презентация «Индид Облако: распаковка»
Спикеры:
- Алексей Баранов, генеральный директор, Индид
- Андрей Лаптев, директор продуктового офиса, Индид
Дискуссия «Почему мы
(не)доверяем облакам?»Ключевые темы:
- Обоснованный выбор: on-premise или облако
- Какие аргументы сегодня действительно решают: экономия, скорость внедрения, соответствие требованиям регуляторов или накопленный опыт
- Как выглядит экономическая составляющая облачного решения с точки зрения информационной безопасности
Модератор: Галуст Шахбазян, коммерческий директор, Индид Облако
Спикеры:
- Владимир Говорин, руководитель операционного отдела Центра Кибербезопасности, СТС Медиа
- Андрей Каширин, директор по информационной безопасности, ПАО «Группа Черкизово»
- Антон Молчанов, руководитель направления развития бизнеса и продаж облачных решений и сервисов, Axoft
-
Завершила официальную программу дискуссия на тему современных технологий в области Identity Security. Ее участники, резиденты Айдентити Клуба, обсудили проблемы и перспективы развития существующих средств защиты айдентити. В фокусе их внимания оказался важный вопрос, касающийся импортозамещения. Эксперты сошлись во мнении, что для того, чтобы обеспечивать качественное и безопасное управление доступом, а также высокий уровень защиты учетных данных, важно повышать зрелость отечественных технологий, а активно внедрять новые подходы в этой области.
-
Айдентити-технологии: вопросы и ответы от резидентов Айдентити Клуба
Резиденты Айдентити Клуба в формате дискуссии ответили на топ-5 самых популярных вопросов, связанных с защитой айдентити и управлением доступом.
Ключевые вопросы:
- Правда ли, что импортозамещение делает системы защиты медленнее и менее удобными
- Почему айдентити «расползается» за пределы компании и как этого избежать
- Где реально помогает автоматизация и роботизация
- Универсальный identity-провайдер: решение или миф
- Может ли IdM стать айдентити-провайдером Edited
Модератор: Андрей Арефьев, директор по инновациям Infowatch, сооснователь Pragmatic Tools
Спикеры:
- Антон Мелков, начальник управления технологий развития менеджмента учетных записей департамента развития технологий защиты информации, Газпромбанк
- Филипп Ружковский, руководитель направления кибербезопасности, Металлоинвест
- Юрий Витушкин, руководитель службы защиты информации и криптографической защиты, Русагро
Спикеры

Более 10 лет занимается вопросами управления и контроля использования идентификационной информации в банковской сфере. Реализовал проекты по созданию систем управления доступом, контроля привилегированного доступа, управления паролями, многофакторной аутентификации в крупном банке. При реализации проектов преследовали цель создать простые и понятные для пользователей процессы, соответствующие при этом требованиям информационной безопасности.

В телеком пришёл простым «эникейщиком» и вырос до руководителя отдела эксплуатации всей магистральной сети ПАО «МегаФон». Информационной безопасностью увлёкся в 2011 м году, с тех пор реализовал ряд проектов в ряде федеральных и региональных операторов связи (антиDDoS, DLP, СОРМ), а также выступил в роли архитектора системы защиты информации в ходе создания «АСБИ».




В 2009 году основал «Компанию Индид» — российского вендора программного обеспечения, разработчика инструментов управления идентификацией, доступом и инфраструктурой открытых ключей для крупного корпоративного сектора.
Более 25 лет в финансовом секторе, сфере стратегического консалтинга и отрасли информационных технологий.

За более чем 20 лет опыта по направлению кибербезопасности занимал ключевые позиции в компаниях, являющихся лидирующими производителями и поставщиками решений по безопасности в России и в мире. Три года возглавлял направление по продвижению решений для управления привилегированным доступом.


В информационной безопасности с середины 1990-х годов. Стоял у истоков как становления и развития Internet в России, так и направления кибербезопасности. Экспертные знания в большинстве ИБ областей: от Zero Trust до автоматизаций управлением доступов.

Создает цифровые экосистемы и управляет трансформацией бизнеса с выручкой до 220 млрд ₽. 15+ лет опыта в цифровом лидерстве: энергетика, ЖКХ, ритейл, консалтинг. Построил ИТ как стратегический актив, работал как на стороне бизнеса, так и поставщика. Формула Сергея: устойчивость + инновации + бизнес-эффект.



Около 6 лет занимался разработкой программного обеспечения, специализировался на IT-Security, в том числе IDM решениях. Участвовал в нескольких проектах по внедрению IDM в крупнейших IT компаниях. На данный момент руководит отделом по управлению и автоматизации доступов во ВКонтакте.

Infowatch
Pragmatic Tools
Более чем 25 летний опыт разработки и выведения на рынок программного обеспечения в области информационной безопасности, управления корпоративной инфраструктурой, медицинским и измерительным оборудованием. Активный участник BISA (Ассоциация по вопросам защиты информации), эксперт РФИТ, член ТК 122.



Опыт работы в сфере информационной безопасности — более 20 лет. Специализация: комплексные системы защиты информации, разработка ПО для ИБ. Участвовал в разработке «Контур.Экстерн» и создании систем защиты для ОАО «Связьинвест», ПАО «Газпром» и других ключевых объектов инфраструктуры. В настоящее время курирует направление исследований в УЦСБ. Соавтор 3 патентов и более 20 научных публикаций.

Профессиональная деятельность: в ИТ и ИБ с 1987 года. Работал в Райффайзен Банк Австрия, в Сбербанке, в телекомпровайдерах (МТУ-Информ, Комстар, МТС). Занимался практически всеми направлениями информатики: от хакинга до проблемы искусственного интеллекта; от программирования до создания, поддержки и защиты территориально распределенные информационных комплексов. В настоящий момент 2.5 года руководитель службы информационной безопасности Аскона Лайф Групп.

Последние 3 года развивает направление identity security и контроля доступа в BI.ZONE. За 10 лет в отрасли накопил опыт в расследовании киберинцидентов, аудите кибербезопасности и проектировании комплексных систем защиты.


20+ лет в индустрии информационной безопасности. В роли разработчика, руководителя и аналитика участвовал в разработке продуктов класса MFA, PAM, IDPS. Эксперт в области низкоуровневого программирования, реверс инжиниринга, протоколов аутентификации.



Начинал администратором в 2005 г. C 2007 по 2012 гг. работал инженером-проектировщиком систем ИБ. С 2013 по 2022 гг. работал presale инженером в SafeNet — Gemalto -Thales. Потом выводил на рынок отечественные аппаратные модули безопасности для финансового сектора. В 2023 г. присоединился к команде Индид.


В ИТ пришёл сразу после института. Попробовал на себе все роли в современном понятии кросс-функциональной команды разработки продуктов, но остановиться решил на системном и бизнес анализе. Далее последовал закономерный рост до владельца продукта, и уже в роли Head of РО и СРО работал в Почта Банк, ВТБ, Т1. В 2021 году было первое знакомство с ИБ, когда в рамках разработки продуктового конвейера необходимо было централизовано решить проблему управления доступом.

За 15 лет работы в сфере Identity Security поучаствовал в реализации более 60 IdM и более 50 PAM проектов в России и СНГ. Активно занимается развитием комьюнити экспертов в сфере Identity.
2009–2023 гг — руководитель представительства One Identity/Quest, с 2023 г. — соучредитель Octopus Identity.

В области информационной безопасности работает с 2011 года. В компании С-Терра СиЭсПи прошел путь от пресейл-инженера до руководителя отдела тех.консалтинга и руководителя продуктового направления. С 2022 года занимает в компании «Актив» должность руководителя проектов по информационной безопасности и отвечает за развитие направления пользовательской аутентификации. Реализовал в качестве архитектора более 150-ти проектов по ИБ различных масштабов, в том числе федерального уровня.

За 15 лет в информационной безопасности посмотрел на задачи ИБ со всех сторон: глазами администратора решений и руководителя проектов, заказчика и вендора, представителя госсектора и бизнеса. Последние 8 лет посвятил сфере защиты доступа. В числе других сфер интереса — сетевая безопасность, анализ защищенности, мониторинг и расследование киберугроз.





Прошел путь от инженера программиста до руководителя ИТ крупного металлургического холдинга, в различное время возглавлял ИТ департаменты на предприятиях металлургической, FMCG, энергетической и фармацевтической отраслей.
С 2020 года возглавляет ИБ Сегежа Групп.

В Компании занимает должность директора департамента безопасности и отвечает за информационную, физическую и экономическую безопасность. Кроме того, отвечает и за соответствие продуктов и услуг компании требованиям законов и стандартов в области защиты информации: федеральному закону «О персональных данных» № 152-ФЗ, приказу ФСТЭК России № 17, международному стандарту ISO 27000 и другим.
В 2009 году окончил Дальневосточный Государственный Университет (ДВГУ) по специальности «Компьютерная безопасность».

Отвечает за информационную безопасность и антифрод. Предыдущие 15 лет Вячеслав работал на позициях CISO в крупнейших банках России и НСПК. За это время командами Вячеслава было отражено десятки целенаправленных атак. Имеет большой опыт построения практической информационной безопасности с нуля, проектирования комплексных систем информационной безопасности и антифрода. Является адептом риск-ориентированного подхода к построению информационной безопасности и использования в работе лучших мировых практик.



Сергей Босхамжиев, 14 лет работает в финансовом секторе, прошёл путь от сотрудника 1й линии поддержки до начальника управления в Росгосстрахе. Начинал карьеру в Ренессанс кредит банке, там впервые и узнал про системы класса IDM, затем полученный опыт применял при внедрении системы в Росгосстрах


Из 16-летнего опыта разработки ПО более 10 лет занимался архитектурой и разработкой продуктов с сфере информационной безопасности классов Incident Response и Identity & Access Management. Совмещал позиции архитектора по разработке ПО и системного архитектора, построив несколько десятков систем с решениями классов IDM/IGA, IAM и MFA. На данный момент занимается развитием линейки продуктов по аутентификации Avanpost FAM/MFA+ в российской компании-разработчике Аванпост.




С 2009 занимается обеспечением информационной безопасности в компаниях финансового сектора (банки, страховые компании, инвестиционные компании). В настоящий момент руководит управлением информационной безопасности Межгосударственного банка. С декабря 2022 года является членом Экспертного совета по цифровой трансформации финансового рынка и новым финансовым технологиям при подкомитете по цифровой трансформации финансового рынка и новым финансовым технологиям Государственной думы.

Опыт работы в ИБ-отрасли — более 10 лет, спецализация: IdM-системы.
Участвовал в реализации 30+ профильных проектов в роли инженера внедрения, архитектора и главного инженера
В настоящее время руководит подразделением, занимающимся внедрением и сопровождением IdM/IGA-систем.

В ИТ сфере работает с 2004 года. Первыми компаниями стали Golden Telecom и ЭР-Телеком, где он работал в должности Руководителя службы технической поддержки. В сфере Информационной безопасности работает с 2008 года. В ПАО Татфондбанк проработал более 8 лет, где поднялся по карьерной лестнице с ведущего специалиста до начальника отдела Информационной Безопасности. В настоящее время Альберт является сооснователем компании Puzzle Systems, которая успешно работает с 2016 года.


За более, чем 15 лет в отраслях ИТ и ИБ как на стороне заказчиков, так и разработчиков и интеграторов получил богатый практический опыт работы с софтом и железом, занимался бизнес-анализом и консалтингом в сфере ИТ и ИБ, в том числе в IDM.

